关闭导航

网络安全

CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞通告
一念悟道 2020-7-23 112 0

  0x01 漏洞简述 2020年07月23日, 360CERT监测发现 Cisco官方 发布了 Cisco ASA 软件和 FTD 软件的 Web 接口存在目录遍历导致任意文件读取 的风险通告,该漏

最强大的网络安全“公司”:MITRE
一念悟道 2020-7-23 97 0

  最强大的网络安全公司是市值最高的公司吗?是安全产品线最全的公司吗?是知名度最高的安全公司吗?答案都是否定的。最强大的网络安全公司,往往是那些摆脱了网络安全高级趣味的公司,例如Mitre,它甚至不是

7月23日每日安全热点 - 俄又被指对国家安全构成“紧急威胁”
一念悟道 2020-7-23 82 0

安全工具 Security Tools

安全快讯10 | 快充变杀手,凡通过USB供电的设备都可能被攻击
一念悟道 2020-7-22 89 0

诈骗先知 赌博平台利用“网赚”的包装模式玩起了“变装” 央视3.15晚会曝光趣头条广告乱象,让我们不得不正视一个问题。目前,市面上有一些赌博平台,利用“网赚”的包装形式,号称轻松赚钱,通过微信/QQ等

“幽灵小分队”反常理出牌背后,是安全防御的缺失还是黑客技术的炫技?
一念悟道 2020-7-22 81 0

  【导读】近日,一个默默无闻的“幽灵小分队”黑客组织,在一周之内两次撼动欧洲宇航局的安全防线。屡次反常理出牌,究竟是航空领域安全防御的缺失还是单纯的黑客技术炫技?而反观屡遭“挫败”的国家级航天机构,

7月22日每日安全热点 - VPN服务保留数百万暴露用户数据
一念悟道 2020-7-22 79 0

漏洞 Vulnerability

谭晓生:论CISO的个人修养
一念悟道 2020-7-21 81 0

目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够,老板们首选是外招,这其实对很多安全负

CVE-2020-1147:SharePoint等多个组件远程代码执行漏洞通告
一念悟道 2020-7-21 88 0

  0x01 更新概览 2020年07月21日,360核心安全团队发布了针对SharePoint组件的分析报告,该报告表明远程攻击者可造成远程代码执行影响。本次更新标识该漏洞的详细信息公开,并可能在短